Codex Desktop 被曝运行时缺失密钥管理能力,导致认证死循环
jyongchul · ghdev · 2026-08-09
OpenAI Codex Desktop for Windows 被报告存在严重的认证与凭据消耗缺陷。当用户授权使用本地密码管理器(如 Google Password Manager)执行外部网站登录任务时,实际运行环境中并未暴露相关的作用域凭据消费工具或 ownerassistance 工具。
由于这种能力缺失只有在任务开始后才会被发现,导致 Codex 只能不断回退到短暂的“所有者登录窗口”模式。窗口超时后,外部任务无法继续推进,陷入死循环。报告者呼吁提供安全可审计的凭据调用接口,并尽早向用户明示安全边界或缺失的能力。
「编程与Agent」频道最新
- Plannator 发布技能:用 HTML 生成 Agent 交互原型 — tom_doerr · 2026-08-24
- DocketBird MCP 服务器:支持搜索下载法院文档 — modelcontextprotocol · 2026-08-24
- AgentLux MCP 服务器:支持市场和社交流程 — modelcontextprotocol · 2026-08-24
- MongoDB 发布 Agent 工具包,让编码助手精通数据库 — TheTuringPost · 2026-08-24
- 开发软件前先让 Agent 查开源库,99% 的情况是正解 — generativist · 2026-08-24
- 开发者瓶颈不在 AI 上下文,而在人脑认知负荷 — Vidhrohi · 2026-08-24